Alexey Vissarionov писал(а) Ivan Agarkov в 22:33 14 июл 15
IA>> Загоняй http-трафик внутрь IPSEC туннеля! Только так, только IA>> хардкор! :-) AV> Зачем глупости пишешь? Этак кто-нибудь может подумать, что IPsec AV> способен обеспечить надежную защиту канала связи...
А с чего бы это ipsec не способен обеспечить? ipsec hijacking в первой десятке гугла не выдает ничего вразумительного. Hе, ну если psk 123 то тут ничего не поможет :-)
IA>> А на самом деле - не изобретай велосипед. TLS/SSL, сертификат IA>> от доверенного потребителя и вот это всё.
AV> [наливая пиво и усаживаясь в первом ряду] AV> Hу-ка, ну-ка... Давай подробнее про сертификаты и доверие к ним :-)
А? Что? IC-ZC-RC-NC-Node-Point же, IC все скидываются на топ-левел сертификат от верисайна. Приватные ключи *C хранить в сейфе на неэкспортируемой флешке. Хрен кого заставишь, но как концепция - вай нот?